Explorați Cărți electronice
Categorii
Explorați Cărți audio
Categorii
Explorați Reviste
Categorii
Explorați Documente
Categorii
Proiect cofinanat din Fondul Social European n cadrul POS DRU 2007-2013
Beneficiar Centrul Naional de Dezvoltare a nvmntului Profesional i Tehnic
str. Spiru Haret nr. 10-12, sector 1, Bucureti-010176, tel. 021-3111162, fax. 021-3125498, vet@tvet.ro
Domeniul: Informatic
Calificarea: Tehnician infrastructur reele de telecomunicaii
Nivel 3 avansat
2009
AUTOR:
IORDACHE FLORIN
COORDONATOR:
LADISLAU SEICA
CONSULTAN:
IOANA CRSTEA expert CNDIPT
ZOICA VLDU expert CNDIPT
ANGELA POPESCU expert CNDIPT
DANA STROIE expert CNDIPT
Cuprins
I. Introducere.........................................................................................................................................4
I. Documente necesare pentru activitatea de predare............................................................................5
Tema 1. Familia Microsoft Windows Server........................................................................................6
Tema 2 Protocoale de reea.................................................................................................................10
Fisa 1. Protocoale de reea..............................................................................................................10
Tema 3. Servicii de reea.....................................................................................................................15
Fia 1 Servicii de reea....................................................................................................................15
Fia 2. Active directory - Serviciul de catalog................................................................................16
Fia 3. Instalarea serverului DHCP.................................................................................................20
Fia 4 Instalarea serverului DNS....................................................................................................23
Fia 5 Instalarea serviciului file server...........................................................................................24
Tema 4 Instalarea sistemului de operare Windows 2003 server.........................................................26
Fia 1. Operaiuni pregtitoare........................................................................................................26
Fia 2 Instalarea sistemului de operare...........................................................................................28
Tema 5 - Configurarea sistemelor de operare n reea........................................................................31
Fisa 1. Configurarea Active Directory............................................................................................31
Tema 6: Securitatea NOS..................................................................................................................41
Fisa 1. Securizarea sistemului.........................................................................................................41
Fia 2 Utilitare pentru monitorizarea sistemului.............................................................................47
Fia rezumat........................................................................................................................................51
Bibliografie.........................................................................................................................................53
I. Introducere
Materialele de predare reprezint o resurs suport pentru activitatea de predare,
instrumente auxiliare care includ un mesaj sau o informaie didactic.
Prezentul material de predare, se adreseaz cadrelor didactice care predau n cadrul
colilor postliceale, domeniul Informatic, calificarea Tehnician infrastructur reele de
telecomunicaii
El a fost elaborat pentru modulul Sisteme de operare n reea, ce se desfoar n 93
ore, din care laborator tehnologic 31
Teme
Fise suport
Competene/Rezultate
ale nvrii
C2, C3, C4
Tema 3:
de reea
Tema
6: Fisa 6.1. Securizarea sistemului
Securitatea NOS
C2, C3, C4
C2, C3, C4
C1, C2, C3
C3, C4
5. For Itanium based systems - Windows Server 2008 pentru sistemele ItaniumBased este optimizat pentru baze de date mari, linie de afaceri i aplica ii specifice
oferind disponibilitate mare precum i scalabilitate pn la 64 de procesoare.
6. HPC server - Windows HPC Server 2008, reprezint urmtoarea genera ie de highperformance computing (HPC), oferind unelte enterprise pentru un mediu HPC
extrem de productiv. Construit pe platforma Windows Server 2008, cu tehnologie
64-bit, Windows HPC Server2008, poate scala eficient pn la mii de nuclee de
procesare incluznd console de administrare care v ajuta s monitoriza i proactiv
starea general a sistemului. Programarea opera iunilor, interoperabilitatea i
flexibilitatea v permit integrarea ntre platforme HPC Windows i Linux, suportnd
aplicaii SOA. Productivitate sporit, performan e scalabile, u urin n utilizare, sunt
doar cteva din capacitile care fac din Windows HPC Server 2008 unul din cele
mai reuite sisteme de operare server.
O analiz comparativ a sistemelor de operare din familia Windows 2003/2008
Server este dat n tabelul de mai jos:
Caracteristic
Tehnologii de clustere
Echilibrarea ncrcrii reelei (NLB)
Protecie la defeciuni n cluster
Communicaii i servicii de reea
Suport pentru Reea privat virtual
(VPN)
Serviciul Protocol de iniiere a sesiunii
(SIP)
Serviciul de autorizare Internet (IAS)
Network Bridge
Partajare conexiune la Internet (ICS)
Directory Services
Active Directory
Suport pentru servicii Metadirector
(MMS)
Servicii de fiiere i imprimare
Sistem de fiiere distribuite (DFS)
Sistem de criptare fiiere (EFS)
Shadow Copy Restore
SharePoint Team Services
Suport stocare la distan
Serviciul de fax
Servicii pentru Macintosh
Servicii de management
IntelliMirror
Resultant Set of Policy (RSoP)
Windows Management Instrumentation
Web Server
Standard
Server
Enterprise
Server
Data Center
da
nu
da
nu
da
da
da
da
da
da
da
nu
da
da
da
nu
nu
nu
da
da
da
da
da
da
da
nu
nu
nu
nu
da
da
da
da
da
da
da
nu
nu
nu
nu
nu
da
da
da
da
da
da
nu
da
da
da
da
da
da
da
da
da
da
da
da
da
da
nu
nu
nu
da
da
da
da
da
da
da
da
da
parial
nu
nu
da
da
da
nu
nu
da
parial
da
da
nu
da
da
da
da
nu
nu
da
nu
da
da
da
da
nu
da
da
nu
nu
nu
da
da
nu
nu
nu
nu
nu
nu
nu
nu
da
da
da
nu
da
da
da
da
da
da
da
da
da
da
da
da
da
da
da
da
da
Sugestii metodologice
Mijloace utilizate: Materiale suport ce conin noiunile de baz, fie de lucru, prezentri
media,
de alte protocoale Internet pentru a forma conexiuni ntre clientul i serverul Web astfel
nct utilizatorul cunoate numai numele domeniului i numele documentului nsui.
HTTP este, n esen, un protocol nesigur. Informaiile pe suport text sunt
transmise n clar", ntre client i server. Pentru a satisface necesitatea unor reele Web
sigure exist alternative precum Secure HTTP (S-HTTP) sau Secure Sockets Layer (SSL).
Cererile unui client Web ctre un server Web sunt orientate spre conexiune,
deci sunt persistente. Odat ce clientul a primit coninutul unei pagini HTML, conexiunea
nu mai este activ. Executarea unui clic n documentul HTML reactiveaz legtura fie ctre
serverul original (dac ntr-acolo indic hiperlegtura), fie ctre un alt server, situat
altundeva.
FTP protocol pentru transferul fiierelor
Abrevierea FTP simbolizeaz dou lucruri: File Transfer Protocol (protocol de
transfer al fiierelor) i File Transfer Program (program de transfer al fiierelor).
FTP este un protocol de nivel aplicaie folosit pentru trimiterea i recepionarea
fiierelor ntre un client FTP i un server FTP. De regul, aceasta se realizeaz cu
programul FTP sau cu un alt program care poate de asemenea folosi protocolul.
Transferurile FTP pot fi bazate pe text sau sunt binare i pot manipula fiiere de orice
dimensiune. Cnd v conectai la un server FTP pentru a transfera un fiier, v conectai la
serverul FTP folosind un nume de utilizator i o parol valabile. Totui, multe site-uri sunt
configurate s permit ceea ce se numete FTP anonim, cnd se introduce numele de
utilizator anonymous i apoi introducei i adresa dumneavoastr de e-mail ca parol.
Telnet protocol pentru stabilirea de conexiuni la distan
Telnet definete un protocol care permite stabilirea unei sesiuni terminal de la
distan la o gazd din Internet, astfel ca utilizatorii de la distan s aib acces ca i cum
ar sta la un terminal conectat direct la calculatorul gazd. Folosind Telnet, utilizatorii pot
controla sistemul gazd aflat la distan, executnd operaii precum gestiunea fi ierelor,
rularea aplicaiilor sau chiar (cu permisiuni corespunztoare) administrarea sistemui aflat la
distan.
Mijloace utilizate: Materiale suport ce conin noiunile de baz, fie de lucru, prezentri
media,
Domeniu.ro
Domeniu.ro
Fig. 1
unei
ierarhizri. Aceast
ierarhizare
De asemenea dac baza de date este mare sau foarte mare, respectiv dac
cerinele de proiectare ale domeniului o cer
putem avea situaii n care vom avea arbori
Cercetare.domeniu.ro
Cercetare.domeniu.ro
Sta
Staiiii de
de lucru
lucru
Sta
Staiiii de
de lucru
lucru
Domeniu.ro
Domeniu.ro
Cercetare.domeniu.ro
Cercetare.domeniu.ro
Contabilitate.domeniu.ro
Contabilitate.domeniu.ro
Sta
Staiiii de
de lucru
lucru
Secretariat.domeniu.ro
Secretariat.domeniu.ro
Sta
Staiiii de
de lucru
lucru
Fig. 2
Domeniunou.ro
Domeniunou.ro
Domeniu.ro
Domeniu.ro
Secretariat.domeniu.ro
Secretariat.domeniu.ro
Sta
Staiiii de
de lucru
lucru
Sta
Staiiii de
de lucru
lucru
Contabilitate.domeniu.ro
Contabilitate.domeniu.ro
Fig. 3
Instalarea Active Directory n sistemul de operare Winows 2003 server se realizeaz uor
i intuitiv cu ajutorul vrjitorului existent
n
fereastra
Manage
Your
Server
n continuare vom face prezentarea celei mai importante componente din Active Directory
i anume Active Directory Users and Computers
Active Directory Users and
Computers
pentru
domeniul
Builtin
care
Computers
Sugestii metodologice
Mijloace utilizate: Materiale suport ce conin noiunile de baz, fie de lucru, prezentri
media,
funcional
foarte
util
este activat (este stabilit la valoarea 0), dar dumneavoastr putei s mrii aceast valoare pentru a verifica adresele. ntr-o reea LAN, o singur ncercare trebuie s fie
suficient pentru a controla existena unei adrese duplicat n reea.
Pentru a configura opiunile Server TCP/IP, efectuai clic dreapta pe linia Server Options i
selectai opiunea Configure Options din meniul care apare.
Opiuni:
ruter;
server DNS;
numele domeniului DNS;
server WINS;
tipul de nod NetBIOS.
n plus, clienii DHCP Windows 2000 accept i configurarea opiunilor Perform Router
Discovery i Static Route. Toate celelalte setri ale configuraiei vor fi ignorate de ctre
clienii Microsoft.
Se pot configura anumite calculatoare care s obin anumite adrese atunci cnd
cer o adres de la serverul DHCP. Aceste alocri de adrese se numesc rezervri.
Printr-o rezervare se realizeaz o coresponden ntre adresa MAC a unei plci de
reea i o adres TCP/IP. Aceasta are ca efect crearea unei configuraii statice, fr a fi
necesar, de fapt, modificarea proprietilor TCP/IP de pe client. Rezervrile de adrese
sunt utile n mai multe situaii. De exemplu, dac avei o imprimant de reea, care obine
adresa TCP/IP prin intermediul unui server DHCP, dar trebuie s aib ntotdeauna aceeai
adres, atunci putei utiliza o rezervare. n plus, dac dorii s stabilii explicit adresa
TCP/IP a unui calculator, deoarece acesta are instalat un anumit serviciu, dar
dumneavoastr dorii s beneficiai de parametrii de configurare oferii de serverul DHCP,
atunci putei utiliza de asemenea o rezervare.
Pentru a crea o rezervare, este necesar adresa hardware (MAC) a plcii de reea pen tru
care dorii s rezervai adresa. Aceasta este uor de obinut; adresa TCP/IP poate fi
obinut fie local, pe calculatorul cu placa de reea, fie de la distan. n ambele cazuri,
calculatorul trebuie s aib instalat protocolul TCP/IP i trebuie s aib o adres TCP/IP.
Local, dac lansai comanda IPCONFIG/all de la un prompt de comand, va fi afiat o
linie cu eticheta Physical Address i un numr de tipul 00-60-97-D5-22-CA asociat
acesteia. Aceasta este adresa MAC i, dac tergei liniuele, obinei numrul pe care
serverul DHCP l dorete asociat cu rezervarea.
Dac nu putei accesa local calculatorul, atunci putei determina adresa de la distana,
folosind comanda PING i utilitarul ARP. Utilitarul ARP descoper i pstreaz adresa
hardware asociat unei adrese TCP/IP contactate de ctre calculatorul local. Dac lansai
comanda PING pentru calculatorul pe care ncercai s-l configurai i apoi verificai
memoria cache pentru utilitarul ARP, atunci vei descoperi adresa MAC.
Sugestii metodologice
Mijloace utilizate: Materiale suport ce conin noiunile de baz, fie de lucru, prezentri
media,
ar
fi
un
comar.
telefonului
dumneavoastr
Mijloace utilizate: Materiale suport ce conin noiunile de baz, fie de lucru, prezentri
media,
windows
2003 server au
fost
introduse
concepte
noi
legate
de
stocarea
de
fiiere:
-
Q
u
ot
a
Sugestii metodologice
Mijloace utilizate: Materiale suport ce conin noiunile de baz, fie de lucru, prezentri
media,
inspecteze
configuraia
de
lucru),
numele
calculatorului i setrile de
reea.
Cu aceasta s-a ncheiat prima
parte a procesului de instalare.
Dac
dorii
instalai
Sugestii metodologice
Mijloace utilizate: Materiale suport ce conin noiunile de baz, fie de lucru, prezentri
media,
securitatea
cheie
ceea
ce
pe
scurt,
cteva
server Windows
2003.
Additional restrictions for anonymous access (Acces limitat conexiunilor anonime). Orice
utilizator din domeniul curent sau din alte domenii poate vedea, n mod implicit, resursele
puse la dispoziie n reea. Pentru a oferi o mai bun protecie domeniului recomandm
opiunea Do not allow enumeration of SAM accounts and shares, care nlocuiete grupul
de utilizatori Everyone cu Authenticated Users n definirea politicilor locale de acces la
diferite resurse. n acest fel, numai utilizatorii din Active Directory pot avea acces la
resursele domeniului: share-uri, imprimante etc.
Automatically log off users when logon time expires (Deconectarea automat de la reea
n momentul expirrii timpului de lucru). Pentru anumite categorii de utilizatori sau n mod
individual poate fi configurat un interval orar de acces n reea. n momentul n care
utilizatorul depete timpul alocat, acesta este deconectat automat de la resursele
reelelor. De asemenea, i versiunea urmtoare (local) trebuie activat pentru ca sistemul
s deconecteze automat utilizatorul.
Do not display last user name in logon screen (Neafiarea numelui ultimului utilizator
conectat pe staia curent). n cazul reelelor cu muli utilizatori, activarea acestei opiuni
aduce un spor de siguran la conectarea n reea, muli utilizatori nefiind destul de ateni la
ultimul User Name scris n fereastra de Log On. n cazul n care ntr-o reea acelai
utilizator lucreaz cu preponderen pe aceeai staie, activarea acestei opiuni nu este
recomandat.
Message text for users attempting to log on (Mesajul pentru utilizatorii care doresc s se
conecteze n reea). Aici se poate trece un mesaj de informare a utilizatorilor care se
conecteaz n reea. Opiunea Message title for users attempting to log on specific tipul
ferestrei de mesaj (de exemplu, Bun venit n cadrul reelei TOTC).
Number of previous logons to cache (in case domain controller is not available) (Numrul
conectrilor anterioare salvate local n cazul n care serverul de domeniu nu este
disponibil) - permite conectarea pe staii folosind utilizatorii de domeniu chiar i n cazul n
care serverul de autentificare este temporar indisponibil. Aceast opiune este
recomandabil numai n cazul n care domeniul conine puini utilizatori, i acetia se
conecteaz cu precdere pe aceeai staie. n cazul domeniilor cu muli utilizatori, crearea
profilurilor de utilizatori locali duce la o diminuare a spaiului disponibil pe disc. Valoarea 0
este corespondent cazului al doilea.
Prompt user to change password before expiration (Atenionarea utilizatorului pentru a-i
schimba parola cu un anumit timp nainte de expirare). Se exprim n zile, valoarea
implicit fiind 14. V recomandm ns o valoare mai mic, 5 sau 7, pentru a nu deranja
utilizatorul la fiecare conectare. Schimbarea parolei acestuia duce la anularea apariiei
mesajului de avertizare pn la urmtorul termen.
Restrict CD-ROM access to locally logged-on user only (Blocarea accesului la CD-ROM
utilizatorilor autentificai de staie i nu de serverul de domeniu). Se utilizeaz pentru
prevenirea instalrii unor aplicaii, copierii de fiiere etc. de ali utilizatori dect cei
autentificai n domeniu. De asemenea, se poate interzice accesul ctre unitatea de
dischet prin urmtoarea opiune : Restrict floppy access to locally logged-on user only.
Computer Configuration\ Windows Settings\ Security Settings\ Restricted Groups
este destinat limitrii drepturilor anumitor grupuri de utilizatori, prin adugarea acestora n
aceast categorie
Computer Configuratiom Windows Settings\ Security Settings\ System Services este
destinat configurrii serviciilor care vor rula pe staiile de lucru din domeniu. Se pot defini
modul de pornire a serviciului, precum i grupurile de utilizatori care au dreptul de pornire a
respectivului serviciu.
Atenie la modul de pornire a anumitor servicii. Testai n prealabil pe o staie obinuit care
dintre servicii v pot asigura o funcionalitate optim i care pot fi oprite. Este bine
cunoscut c un numr mai mic de servicii aduce cu sine i o memorie RAM suplimentar.
Computer Configuration\ Windows Settings\ Security Settings\ Registry este opiunea
prin intermediul creia administratorii pot defini permisiuni de acces utilizatorilor pe anumite
seciuni din regitrii sistemului de operare de pe staiile de lucru.
Computer Configuration\ Windows Settings\ Security Settings\ File System permite
administratorilor adugarea i definirea politicii de securitate la nivelul directoarelor i
fiierelor de pe staiile de lucru.
Computer Configuration\ Administrative Templates conine o serie de abloane de
opiuni predefinite configurabile. abloanele implicite snt conf, inetres, system.
distructiv, sau a eliminrii lor din necunotin de cauz: User Configuration\ Administrative
Templates\ Windows Components\ Windows Explorer\ Removes the Folder Option menu
item from the Tools menu. Opiunea ascunderii fiierelor i eliminarea posibilitii de
dezascundere poate fi depit cu utilitarul Command Prompt, comanda attrib.
Ascunderea anumitor discuri n My Computer, pentru a restriciona accesul la acestea:
User Configuration\ Administrative Templates\ Windows Components\ Windows Explorer\
Hide these specified drives in My Computer.
Mijloace utilizate: Materiale suport ce conin noiunile de baz, fie de lucru, prezentri
media,
acest
tip
de
Serverul (sau serverele, n unele cazuri) de mail care a transmis mesajul poate fi
determinat prin analiza antetului mesajului. Se recomand contactarea administra
Reprezint nscrierea unei adrese e-mail pe una sau mai multe liste de discuii
fr ca persoana creia i aparine adresa s fi cerut explicit acest lucru. Nu exist
soluii rapide pentru stoparea acestor atacuri, ci doar trimiterea de cereri de dezabonare.
5.
:
Atacuri pentru refuzul serviciilor (Denial of Service)
'
Prevenirea atacurilor de tip DoS se poate face prin instalarea de firewalluri (care s
filtreze pachetele ctre porturi care trebuie protejate, precum i pachetele ICMP) instalarea
de conexiuni de siguran (backup) i dezactivarea serviciilor care n necesare (pentru a
diminua expunerea acestora la potenialele atacuri).
6.
Acest tip de atac nu poate veni ns din afara mainii, ci din interiorul i nu poate fi
prevenit. Pe msur ce asemenea erori sunt descoperite, sunt generate actualizri ale
programelor.
7.
Un asemenea atac se poate preveni doar din interiorul reelei locale. Pentru a
preveni, este bine s utilizm, cel puin pentru transmiterea parolelor din protocoale sigure,
criptate, cum ar fi SSH.
8.
Viermi (Worms)
Acest tip de atac se refer la folosirea unui program pentru a determina parolele
prost alese, denumit n genere sprgtor de parole (cracker). Un astfel de program poate
determina, printr-o analiz comparativ, o coresponden ntre variantele de presupuse
parole criptate.
13.
pe server
De obicei, problema securitii nu se pune la nivel de nucleu al sistemului de
operare, ci la nivelul aplicaiilor. La anumite perioade de timp sunt descoperite
vulnerabiliti n aplicaiile instalate n sistem, n servicii, unele dintre ele putnd fi folosite
pentru a obine accesul n sistem.
Reuita atacurilor este de cele mai multe ori cauzat de configurri slabe ale
sistemului sau de neglijarea erorilor (bugs) de securitate descoperite i de lipsa update-uui
la timp a programelor ce prezint vulnerabiliti. De aceea trebuie acordat o importan
mare configurrilor de dup instalare.
Aciuni ce trebuie ntreprinse pentru a se asigura securizarea unui sistem de
operare n reea:
grupului wheel.
Sugestii metodologice
Unde predm ? Coninutul poate fi predat n cabinetul de specialitate,
laboratorul de informatic sau ntr-o sal dotat cu videoproiector. Locaiile
Fia rezumat
Competene
care trebuie
dobndite
Identific
dispozitive
i
circuite electronice
analogice
i
digitale utilizate n
realizarea
echipamentelor de
telecomunicaii
Activiti efectuate i
comentarii
Data
activitatii
Bine
Activitate 1
Activitate2
Interpreteaz
parametrii
ce
caracterizeaz
funcionarea
circuitelor
electronice
din
echipamentele de
telecomunicaii
Citete scheme cu
circuite electronice
din echipamentele
de telecomunicaii
Depaneaz
subansamble
electronice
din
echipamentele de
telecomunicaii
Comentarii
Prioriti de dezvoltare
Resurse necesare
Evaluare
SatisRefacere
fctor
Resurse necesare
Aici se pot nscrie orice fel de resurse speciale solicitate:manuale tehnice, reete,
seturi de instruciuni i orice fel de fie de lucru care ar putea reprezenta o surs de
informare suplimentar pentru un elev care nu a dobndit competenele cerute.
timp
furniznd
informaii
relevante
pentru
analiz.
Bibliografie